Forwarded from Борьба с киберпреступностью | F6
Media is too big
VIEW IN TELEGRAM
Как действовала самая сексуальная хакерша? 😧
Это не фраза для привлечения внимания.
Россиянка Кристина, задержанная в 2010 году в США, была невольной соучастницей преступной группировки, похищавшей деньги с помощью трояна ZeuS. В СМИ ее назвали самой сексуальной хакершей.
Представляем CyberStory — первый ИИ-сериал о хакерах и киберпреступности. Совместный проект F6 и @SecLabNews😎
🔥 — если хотите продолжение
Это не фраза для привлечения внимания.
Россиянка Кристина, задержанная в 2010 году в США, была невольной соучастницей преступной группировки, похищавшей деньги с помощью трояна ZeuS. В СМИ ее назвали самой сексуальной хакершей.
Представляем CyberStory — первый ИИ-сериал о хакерах и киберпреступности. Совместный проект F6 и @SecLabNews
🔥 — если хотите продолжение
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥204💯55 26😁12👎9🤡7💩4👏3🖕3 1
Роскомнадзор сообщил о частичном ограничении работы иностранных мессенджеров WhatsApp и Telegram. По данным ведомства, мера вводится «для противодействия преступникам» на основании материалов правоохранительных органов.
В службе утверждают, что именно через эти платформы чаще всего совершаются мошенничества, вымогательства и вербовка россиян в противоправные действия. Ранее Роскомнадзор направлял владельцам мессенджеров требования усилить контроль, но реакции не последовало.
Теперь надзорное ведомство приступает к реализации технических мер по частичному ограничению работы сервисов. О характере ограничений и сроках их действия пока не сообщается.
#Роскомнадзор #Telegram #WhatsApp
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Прощай, WhatsApp, до свидания, Telegram. Роскомнадзор объявил о частичном ограничении работы мессенджеров, ссылаясь на «преступников»…
Роскомнадзор подтвердил, что принял меры по «частичному ограничению».
🖕188🔥111💩60🤬48🤡33 15😱12👎7😁7💯3 2
4 кейса из практики специалиста по ИБ о том, как усовершенствовать защиту, усилить киберграмотность, избавиться от рутины, сэкономить время. Простые, но эффективные приемы.
Эксперт рассказал, где могут быть риски и какие «слабости» ИИ нужно учесть, чтоб получить результат, а не проблему. Живой опыт, как он есть.
erid:2SDnjdvMSes
Please open Telegram to view this post
VIEW IN TELEGRAM
💯63🔥56🤡9👏2
Google начала один из самых масштабных проектов за всю историю — миграцию всей внутренней инфраструктуры на архитектуру Arm. Уже адаптировано около 30 000 программных пакетов, включая YouTube, Gmail и BigQuery. Следующая цель — довести совместимость до полного паритета с x86.
Ключевой инструмент проекта — CogniPort, ИИ-агент, который автоматически исправляет ошибки сборки и тестов при переносе приложений. Он анализирует бинарные файлы и сам вносит корректировки в код, помогая разработчикам обрабатывать тысячи зависимостей.
Google рассчитывает, что переход на собственные чипы Axion снизит затраты на инфраструктуру и энергопотребление дата-центров до на 60–65 % эффективнее по сравнению с традиционными серверами.
#Google #Arm #Axion
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Google переписала интернет под архитектуру Arm. 100 000 пакетов, собственные чипы Axion и ИИ в роли инженера
Начался самый масштабный отказ от x86 в истории компании.
2🔥107💯58👀19 15 6🤡3
Во втором пакете мер по противодействию кибермошенничеству предлагается создать государственную систему учёта IP-адресов по странам. Операторы связи должны будут передавать туда данные о местоположении сетевых адресов — чтобы контролировать источники трафика и ограничивать доступ к зарубежным виртуальным АТС, через которые действуют мошенники.
По замыслу авторов инициативы, система поможет фильтровать интернет-трафик на национальном уровне, блокировать соединения из «опасных» регионов и повысить устойчивость критической инфраструктуры. Оператором базы станет Радиочастотная служба, а контролировать её будет Роскомнадзор.
Эксперты предупреждают: централизация несёт риски. В случае утечки база может раскрыть структуру сетевой инфраструктуры страны и помочь деанонимизировать пользователей.
#кибербезопасность #законопроект #Роскомнадзор
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
IP-адреса под госконтролем. В России создают единую систему учета страновой принадлежности адресов
Это поможет в борьбе с мошенниками, но несет серьезные риски.
🤡98💯89🔥59🖕35🤬26 10💩9👀1 1
Власти готовят новую версию законопроекта о легализации «белых» хакеров. Документ находится на финальной стадии и скоро поступит в Госдуму. Он вводит единое понятие «мероприятие по поиску уязвимостей» и охватывает все формы исследовательской работы — от bug bounty до независимых тестов.
Регулировать сферу предлагается силам ФСБ, ФСТЭК и НКЦКИ. Эти ведомства смогут утверждать обязательные требования для всех участников, включая аккредитованные площадки и специалистов, а также контролировать передачу данных о найденных уязвимостях.
Предусмотрена обязательная идентификация и верификация «белых» хакеров, новые правила аккредитации и возможный реестр специалистов. За «неправомерную передачу уязвимостей» планируют ввести уголовную ответственность. Минцифры заявила, что проект находится в стадии обсуждения с отраслью.
#белыеХакеры #ФСБ #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Нашел уязвимость — сообщи в ФСБ. Иначе — уголовное дело
Как закон о «белых» хакерах может превратить их в преступников.
Хотите автоматизировать кибербезопасность? Мы покажем, как перейти от теории к практике, создав единый контур защиты.
Вы узнаете:
Превратите данные об угрозах в реальные действия для вашей безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥104💯79 4💩3👀2👎1👏1🆒1
Обновление Counter-Strike 2 обрушило рынок скинов — за считаные часы его стоимость упала примерно на $700 млн. Всё началось с новых правил контрактов: игроки могли обменять пять предметов тайного качества на нож или перчатки из коллекций использованных скинов.
$5 можно было в пару кликов превратить в нож, который раньше стоил $5000, и сразу продать. Рынок взорвался — «красные пушки» подорожали в 10–20 раз, а ножи резко обесценились. Топовый «Нож-бабочка» продавали всего за 174 ₽.
За несколько часов рынок потерял около $700 млн. Сайты с трейдом легли под наплывом игроков, а торговая паника охватила всё сообщество.
#CS2 #Valve #скины
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Бабочка» по цене шаурмы. Как одно обновление CS2 обрушило рынок скинов на $700 миллионов
Рынок скинов «лёг» после патча Valve.
😁92🔥79💯47😱10🤡10 3🆒2👎1
Forwarded from Цифровой блокпост
#jlr #кибератака #экономика #последствия
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Кибератака на Jaguar Land Rover стала самой дорогой в истории Великобритании. Счёт идёт на миллиарды
Автопроизводитель до сих пор устраняет последствия, и конца этому не видно.
1🔥80💯71😱13 6😁3👏2🤡2
На Pwn2Own Ireland 2025 не случилось громкой сенсации. Команда Z3 отказалась показывать эксплойт для WhatsApp, за который могла получить рекордный приз — $1 млн. В Zero Day Initiative сообщили, что исследователи сняли заявку, посчитав своё исследование «пока не готовым к публичной демонстрации». При этом Meta* остаётся заинтересованной в этой работе — Z3 передаст материалы аналитикам ZDI для предварительной оценки, после чего они будут направлены инженерам WhatsApp.
Конкурс прошёл в Корке с 21 по 23 октября и собрал сильнейших специалистов по безопасности. За три дня участники продемонстрировали эксплуатацию 73 zero-day уязвимостей и заработали $1 024 750.
В этом году атаковали почти всё — от NAS-систем и камер до iPhone 16, Galaxy S25 и Pixel 9. Впервые в истории участникам дали задачу взломать смартфон через USB даже при заблокированном экране.
* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.
#Pwn2Own #WhatsApp #Инфобез
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
$1 миллион на кону. Хакеры отказались показывать уязвимость в WhatsApp на Pwn2Own, сославшись на «неготовность»
Но Meta все равно получит данные.
🔥74💯57 16🤡5👀5👏3
Компанией RuDesktop было анонсировано осеннее обновление платформы до версии 2.9. В релиз вошло более 30 улучшений, ориентированных на развитие функций безопасности и расширение возможностей управления устройствами.
Ключевые нововведения:
📌 Участие в мероприятии бесплатное. Все зарегистрированные участники получат доступ к записи вебинара и сопутствующим материалам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥85💯73💩16👏5🆒4😁3
SpaceX всё-таки вмешалась: компания отключила более 2500 терминалов Starlink, через которые работали мошенники в Мьянме. Решение последовало после резкой критики со стороны правозащитников и даже письма американского сенатора Илону Маску — требовавших прекратить поддержку преступных сетей через спутниковый интернет.
Терминалы использовались в лагерях на границе с Таиландом, где киберпреступники заманивали людей под видом «работы в IT». Когда власти попытались отключить их от электричества, связь быстро восстановили через Starlink.
Теперь, после рейда на известный центр KK Park и ареста двух тысяч человек, SpaceX заявила: действует при обнаружении нарушений и сотрудничает с правоохранителями.
#SpaceX #Starlink #киберпреступность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Маск нажал на кнопку после года критики. SpaceX отключила 2500 терминалов Starlink в центрах киберрабства
SpaceX обвинили в пособничестве кибермошенникам и торговцам людьми в Юго-Восточной Азии.
💯72🔥38 18😱14🤡5👀5 1
КГБ заблокировал VK в Белоруссии. Без объяснений
В Беларуси больше нет прямого доступа к VK. Соцсеть внесли в официальный список "ресурсов с ограниченным доступом".
Инициатор — КГБ. Причины — тайна, покрытая мраком (их просто не назвали).
#беларусь, #вк, #блокировка @SecLabnews
В Беларуси больше нет прямого доступа к VK. Соцсеть внесли в официальный список "ресурсов с ограниченным доступом".
Инициатор — КГБ. Причины — тайна, покрытая мраком (их просто не назвали).
#беларусь, #вк, #блокировка @SecLabnews
SecurityLab.ru
По представлению КГБ. В Беларуси заблокировали «ВКонтакте»
Официально — «ограничен доступ».
🔥121💯59👏49😁42🤡22 17👀10 7 6😱2
Напоминаю, что по воскресеньям мы пьём кофе, запиваем SOCом и разгребаем логи.
Завтра в 11 утра.
О чём:
Обсуждение лучших новостей инфобеза за неделю с 20 по 26 октября 2025 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Иван Казьмин,
Антон Клочков.
Специальная гостья:
Мона Архипова, независимый эксперт до того, как это стало мейнстримом. Сижу на трех стульях сразу: ИТ, ИБ и бизнес. Широко известная в узких кругах «злая баба».
Когда: 26.10.2025 11:00 – ссылка на наш календарь
Трансляция будет здесь🗣 https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
Задаём свои вопросы в чате подкаста с тегом #csl9
@ITRadiosu #csl @Seclabnews
Завтра в 11 утра.
О чём:
Обсуждение лучших новостей инфобеза за неделю с 20 по 26 октября 2025 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Иван Казьмин,
Антон Клочков.
Специальная гостья:
Мона Архипова, независимый эксперт до того, как это стало мейнстримом. Сижу на трех стульях сразу: ИТ, ИБ и бизнес. Широко известная в узких кругах «злая баба».
Когда: 26.10.2025 11:00 – ссылка на наш календарь
Трансляция будет здесь
и тут
Задаём свои вопросы в чате подкаста с тегом #csl9
@ITRadiosu #csl @Seclabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥85💯72 10 4 3🤡2🆒2
Пока одни теряют миллиарды на обвале рынка скинов CS2, другие превращают браузеры в троянских коней для китайских триад. Добро пожаловать в мир, где твой Telegram может оказаться вредоносом, а метро — полигоном для хакерских панических атак. Рассказываем о главных событиях недели в мире кибербезопасности.
Хакеры вывели угрозу теракта на экраны метрополитена Лос-Анджелеса, вызвав панику среди пассажиров.
Хакеры отказались демонстрировать уязвимость в WhatsApp на Pwn2Own, сославшись на «неготовность» — на кону был $1 миллион.
Jaguar Land Rover столкнулся с самой дорогой кибератакой в истории Великобритании — счет идет на миллиарды.
США представили первого гуманоидного робота, созданного специально для войны — компания планирует выпустить до 10 тысяч единиц.
Amazon объявил о планах масштабной автоматизации — каждый четвёртый склад станет полностью роботизированным к 2033 году.
Роскомнадзор официально подтвердил частичное ограничение работы WhatsApp и Telegram, ссылаясь на использование мессенджеров преступниками.
Вредоносная модификация Telegram заразила около 60 тысяч Android-устройств российских пользователей.
ФСБ планирует взять под полный контрол все технические средства для негласного получения информации, включая камеры и дроны.
Власти обсуждают создание единой системы учета страновой принадлежности IP-адресов для борьбы с мошенниками.
Кабмин решил отложить введение НДС для IT-компаний, признав эту меру «крайне болезненной» для рынка.
Китай раскрыл подробности 3-летней атаки АНБ на Центр времени и частоты в рамках «войны за навигацию».
Браузер для приватности оказался трояном Vault Viper, связанным с гигантской криминальной сетью и китайскими триадами.
Google запустил Phase 2 DBSC — новый стандарт защиты сессий, который может положить конец эпохе кражи cookie.
Исследователи показали, как получить полный контроль над файрволами WatchGuard без аутентификации через Python-оболочку.
APT-группировка MuddyWater через один скомпрометированный адрес получила доступ к госинфраструктуре Ближнего Востока.
Мечтаете пригнать иномарку? Узнайте, как мошенники разводят на поддельных аукционах, подменяют счета в переписке и требуют криптовалюту за несуществующие автомобили — и как от этого защититься.
Скидка 70% на iPhone или ноутбук? Скорее всего, вы смотрите на сайт-однодневку, который исчезнет вместе с вашими деньгами через пару часов после оплаты.
Дома VPN летает, а на улице тормозит? Операторы видят ваш туннель как на ладони — разбираемся, почему смартфон палится проще ноутбука и что с этим делать.
Пока человечество методично превращает планету в помойку, эволюция жалеет о своём эксперименте — большой мозг оказался багом, а не фичей системы.
Лендинг нужен вчера, разработчик занят, а маркетинг уже купил трафик — разбор пяти ИИ-сервисов, которые соберут страницу за утро без программистов и дизайнеров.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥85💯64👀4 2 2😱1 1
«Огромное количество очень изощрённых запросов от привлекательных молодых китаянок одного и того же типа» — так описывает свой LinkedIn-инбокс Джеймс Малвенон, директор по разведке Pamir Consulting. Человек, тридцать лет расследующий шпионаж, сам стал мишенью.
Как сообщает The Times, в Кремниевой долине развернулась «секс-война» — так инсайдеры называют методы, с помощью которых иностранные спецслужбы выманивают технологические секреты у американских специалистов. Среди примеров — попытки проникновения на закрытые конференции, браки под прикрытием и международные конкурсы для стартапов, где участников вынуждают раскрывать интеллектуальную собственность.
По оценкам властей США, ущерб от краж технологий достигает $600 млрд в год. Китайские фонды легально инвестируют в стартапы, получающие поддержку Пентагона, и при достижении определённой доли иностранного участия оборонное финансирование прекращается.
#шпионаж, #технологии, #безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Брак программиста длится годы. Женщины-шпионы ведут «сексуальную войну» для кражи его секретов
Красивые незнакомки, фальшивые криптоэксперты и ловушки для стартапов — The Times раскрыла масштабы современного шпионажа.
💯96🔥76 10 7😁6⚡2💩2
ФБР обвинило 31 человека, включая членов мафии и бывших игроков НБА, в масштабной схеме мошенничества в покере с использованием взломанных тасовщиков карт Deckmate 2, пишет WIRED. Эти устройства стоят в казино по всему миру — и теперь оказались инструментом цифрового жульничества.
Расследование показало: злоумышленники перепрограммировали тасовщики, чтобы через Bluetooth передавать порядок карт сообщникам. Те в реальном времени подсказывали нужные ставки «игрокам-драйверам». Потери жертв превысили $7 млн, а часть денег ушла в «Коза Ностру».
Среди участников фигурируют тренер Portland Trail Blazers Чонси Биллапс и бывший игрок НБА Дэймон Джонс. Производитель Light & Wonder уверяет, что уязвимости закрыты, но эксперты предупреждают — устройства на вторичном рынке всё ещё небезопасны.
#киберпреступность, #взлом, #покер
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Звезды НБА и «Коза Ностра». Раскрыта масштабная схема мошенничества в покере с хакерами и краплеными картами.
31 человеку предъявили обвинения по делу о мошенничестве.
🔥79💯53 13👏5 4🆒2🤡1🙊1
«Мы изобретаем все новые технологии, но количество инцидентов не снижается. Это говорит о том, что Zero Trust – не панацея»
Так считает Михаил Кадер, архитектор клиентского опыта будущего компании UserGate.
Согласно Кадеру:
▪️Zero Trust превратился в маркетинговый зонтик, под которым продвигают уже существующие продукты. Но никто не закрывает полностью весь спектр технологий, которые подразумеваются в рамках этой архитектуры.
▪️Zero Trust – это про «мы вам не доверяем, будем не доверять и непрерывно проверять вас». А нужно – про создание доверительной среды, в которой люди могут спокойно работать и заниматься личными делами.
▪️Нельзя перекладывать недоработки продуктов ИБ на пользователей. Люди всегда будут ошибаться, поэтому нужно добиться того, чтобы угроза до них просто не доходила.
▪️ Информационная безопасность – не самоцель, а глубоко обеспечивающая функция. Важно сделать так, чтобы о ней можно было бы забыть, потому что она просто работает.
👉 Читайте в SecurityLab большое и откровенное интервью с одним из самых авторитетных российских экспертов в сфере построения сетевых архитектур и систем киберзащиты.
Так считает Михаил Кадер, архитектор клиентского опыта будущего компании UserGate.
Согласно Кадеру:
▪️Zero Trust превратился в маркетинговый зонтик, под которым продвигают уже существующие продукты. Но никто не закрывает полностью весь спектр технологий, которые подразумеваются в рамках этой архитектуры.
▪️Zero Trust – это про «мы вам не доверяем, будем не доверять и непрерывно проверять вас». А нужно – про создание доверительной среды, в которой люди могут спокойно работать и заниматься личными делами.
▪️Нельзя перекладывать недоработки продуктов ИБ на пользователей. Люди всегда будут ошибаться, поэтому нужно добиться того, чтобы угроза до них просто не доходила.
▪️ Информационная безопасность – не самоцель, а глубоко обеспечивающая функция. Важно сделать так, чтобы о ней можно было бы забыть, потому что она просто работает.
👉 Читайте в SecurityLab большое и откровенное интервью с одним из самых авторитетных российских экспертов в сфере построения сетевых архитектур и систем киберзащиты.
SecurityLab.ru
Михаил Кадер: «Zero Trust – не панацея»
Михаил Кадер, один из наиболее авторитетных российских экспертов в сфере построения сетевых архитектур и систем киберзащиты, – о неэффективности подхода Zero Trust, утопичности идеи всеобщей кибергигиены, рисках искусственного интеллекта и перспективах технологического…
🔥60💯47👏8 8👎4😁3💩2🤡2
Microsoft добавит в Teams функцию, которая автоматически определяет, где вы работаете — дома или в офисе. Если устройство подключено к корпоративному Wi-Fi, статус в приложении поменяется сам. Нововведение появится на Windows и macOS в декабре 2025 года.
По словам компании, Teams будет обновлять рабочее местоположение при подключении к сети организации, указывая конкретное здание. Пользователю не нужно будет ничего делать — достаточно оказаться в офисной Wi-Fi-зоне. Для включения функции потребуется согласие и настройка администраторов.
Для руководителей — это способ видеть, кто действительно в офисе. Для тех, кто любит работать в тишине дома, — повод задуматься о приватности. Псевдоофисные трюки вроде переименования домашнего Wi-Fi теперь не сработают: Teams сверяет не только название сети, но и технические параметры.
#Microsoft #Teams #приватность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Miorosoft вас сдаст. Новая функция будет автоматически определять, что вы в офисе
Работа из дома больше не будет выглядеть как «я в офисе, просто онлайн».
🔥65💯43🖕28 14😁8🤬4👎1 1
